5.3

CVE-2016-3119

The process_db_args function in plugins/kdb/ldap/libkdb_ldap/ldap_principal2.c in the LDAP KDB module in kadmind in MIT Kerberos 5 (aka krb5) through 1.13.4 and 1.14.x through 1.14.1 mishandles the DB argument, which allows remote authenticated users to cause a denial of service (NULL pointer dereference and daemon crash) via a crafted request to modify a principal.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Opensuse ≫ Leap Version 42.1
Opensuse ≫ Opensuse Version 13.2
Mit ≫ Kerberos 5 Version 1.0
Mit ≫ Kerberos 5 Version 1.0.6
Mit ≫ Kerberos 5 Version 1.1
Mit ≫ Kerberos 5 Version 1.1.1
Mit ≫ Kerberos 5 Version 1.2
Mit ≫ Kerberos 5 Version 1.2 Update beta1
Mit ≫ Kerberos 5 Version 1.2 Update beta2
Mit ≫ Kerberos 5 Version 1.2.1
Mit ≫ Kerberos 5 Version 1.2.2
Mit ≫ Kerberos 5 Version 1.2.3
Mit ≫ Kerberos 5 Version 1.2.4
Mit ≫ Kerberos 5 Version 1.2.5
Mit ≫ Kerberos 5 Version 1.2.6
Mit ≫ Kerberos 5 Version 1.2.7
Mit ≫ Kerberos 5 Version 1.2.8
Mit ≫ Kerberos 5 Version 1.3
Mit ≫ Kerberos 5 Version 1.3 Update alpha1
Mit ≫ Kerberos 5 Version 1.3.1
Mit ≫ Kerberos 5 Version 1.3.2
Mit ≫ Kerberos 5 Version 1.3.3
Mit ≫ Kerberos 5 Version 1.3.4
Mit ≫ Kerberos 5 Version 1.3.5
Mit ≫ Kerberos 5 Version 1.3.6
Mit ≫ Kerberos 5 Version 1.4
Mit ≫ Kerberos 5 Version 1.4.1
Mit ≫ Kerberos 5 Version 1.4.2
Mit ≫ Kerberos 5 Version 1.4.3
Mit ≫ Kerberos 5 Version 1.4.4
Mit ≫ Kerberos 5 Version 1.5
Mit ≫ Kerberos 5 Version 1.5.1
Mit ≫ Kerberos 5 Version 1.5.2
Mit ≫ Kerberos 5 Version 1.5.3
Mit ≫ Kerberos 5 Version 1.6
Mit ≫ Kerberos 5 Version 1.6.1
Mit ≫ Kerberos 5 Version 1.6.2
Mit ≫ Kerberos 5 Version 1.7
Mit ≫ Kerberos 5 Version 1.7.1
Mit ≫ Kerberos 5 Version 1.8
Mit ≫ Kerberos 5 Version 1.8.1
Mit ≫ Kerberos 5 Version 1.8.2
Mit ≫ Kerberos 5 Version 1.8.3
Mit ≫ Kerberos 5 Version 1.8.4
Mit ≫ Kerberos 5 Version 1.8.5
Mit ≫ Kerberos 5 Version 1.8.6
Mit ≫ Kerberos 5 Version 1.9
Mit ≫ Kerberos 5 Version 1.9.1
Mit ≫ Kerberos 5 Version 1.9.2
Mit ≫ Kerberos 5 Version 1.9.3
Mit ≫ Kerberos 5 Version 1.9.4
Mit ≫ Kerberos 5 Version 1.10
Mit ≫ Kerberos 5 Version 1.10.1
Mit ≫ Kerberos 5 Version 1.10.2
Mit ≫ Kerberos 5 Version 1.10.3
Mit ≫ Kerberos 5 Version 1.10.4
Mit ≫ Kerberos 5 Version 1.11
Mit ≫ Kerberos 5 Version 1.11.1
Mit ≫ Kerberos 5 Version 1.11.2
Mit ≫ Kerberos 5 Version 1.11.3
Mit ≫ Kerberos 5 Version 1.11.4
Mit ≫ Kerberos 5 Version 1.11.5
Mit ≫ Kerberos 5 Version 1.12
Mit ≫ Kerberos 5 Version 1.12.1
Mit ≫ Kerberos 5 Version 1.12.2
Mit ≫ Kerberos 5 Version 1.12.3
Mit ≫ Kerberos 5 Version 1.13
Mit ≫ Kerberos 5 Version 1.13.1
Mit ≫ Kerberos 5 Version 1.13.2
Mit ≫ Kerberos 5 Version 1.13.3
Mit ≫ Kerberos 5 Version 1.13.4
Mit ≫ Kerberos 5 Version 1.14 Update alpha1
Mit ≫ Kerberos 5 Version 1.14 Update beta1
Mit ≫ Kerberos 5 Version 1.14 Update beta2
Mit ≫ Kerberos 5 Version 1.14.0
Mit ≫ Kerberos 5 Version 1.14.1
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 39.97% 0.984
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 5.3 1.6 3.6
CVSS:3.0/AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H
NIST 3.5 6.8 2.9
AV:N/AC:M/Au:S/C:N/I:N/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://lists.debian.org/debian-lts-announce/2018/01/msg00040.html
http://lists.opensuse.org/opensuse-updates/2016-04/msg00007.html
Third Party Advisory
http://lists.opensuse.org/opensuse-updates/2016-04/msg00055.html
Third Party Advisory
http://rhn.redhat.com/errata/RHSA-2016-2591.html
http://www.securityfocus.com/bid/85392
Third Party Advisory
VDB Entry
http://www.securitytracker.com/id/1035399
Third Party Advisory
VDB Entry
https://github.com/krb5/krb5/commit/08c642c09c38a9c6454ab43a9b53b2a89b9eef99
Patch